当前位置:论坛首页 > Linux面板 > 讨论

【已解决】防火墙拦截SQL注入,URL白名单无效

发表在 Linux面板2022-6-22 18:19 [复制链接] 6 4324

添加了,防火墙URL白名单,但防火墙还是会拦截。

iShot_2022-06-22_18.15.11.jpg
为此写了一堆URL白名单,但有时候还是会拦截,而且添加的时候提示URL已经添加

iShot_2022-06-22_18.17.27.jpg

iShot_2022-06-22_18.19.28.jpg
不知道这个SQL在哪触发的,URL白名单已经加了。还是拦截
开发用的JS拼接参数的

iShot_2022-06-23_18.05.48.jpg
iShot_2022-06-23_18.06.17.jpg



使用道具 举报 只看该作者 回复
发表于 2022-7-14 11:29:01 | 显示全部楼层
IP白名单也不生效。 iShot_2022-07-14_11.27.56.jpg
iShot_2022-07-14_11.27.44.jpg
使用道具 举报 回复 支持 反对
发表于 2022-9-16 16:12:24 | 显示全部楼层
您好!请问您这边是否解决了问题了呢?还未解决的话这边建议重新发帖提问一下哦!感谢使用宝塔面板!

使用道具 举报 回复 支持 反对
发表于 2022-11-3 16:40:10 | 显示全部楼层
堡塔运维向樛木 发表于 2022-9-16 16:12
您好!请问您这边是否解决了问题了呢?还未解决的话这边建议重新发帖提问一下哦!感谢使用宝塔面板!

...

没有解决。+ item.img + 数据库注入

这个问题检测过浏览器、电脑系统、网站代码。

属于偶尔复现,这个问题已经存在*一年,白名单添加规则是不生效的,还是会拦截,
先前在QQ联系过大炮,我以为是浏览器插件问题,
后面在一个新装的电脑,原版镜像的系统,浏览器没有插件,edge。也是偶尔复现。
网站代码也让开发检查过了。

【快1年的问题了】
就这个问题,拦截了正常用户,现在防火墙也没开了,要自己写nginx规则拦截。

反正这个规则白名单是没用的,我也不知道怎么触发。
使用道具 举报 回复 支持 反对
发表于 2022-11-3 16:40:44 | 显示全部楼层
请不要关闭这个问题!!!!
使用道具 举报 回复 支持 反对
发表于 2022-11-3 17:21:45 | 显示全部楼层
正在沟通中
使用道具 举报 回复 支持 反对
发表于 2022-11-3 18:14:36 | 显示全部楼层
问题已解决。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表